Cloudflare anunció 46 lanzamientos y actualizaciones durante la semana del decimosexto aniversario de la empresa, celebrada entre el 28 de septiembre y el 2 de octubre de 2026. Los anuncios se distribuyeron en cinco ejes principales: código abierto, seguridad de aplicaciones y transición a la criptografía poscuántica, modelos de monetización del uso de agentes de inteligencia artificial, herramientas de la plataforma para desarrolladores y mejoras de rendimiento, observabilidad y gestión de redes.
La semana no representa un único producto independiente, sino que ofrece un mapa de la dirección de Cloudflare en una etapa en la que la actividad automatizada supera a la actividad humana, según la descripción de la empresa. Cloudflare afirma que el crecimiento de las solicitudes procedentes de agentes de inteligencia artificial exige nuevas herramientas para desarrollar y proteger, así como para definir las condiciones de acceso a contenidos y servicios.
De las herramientas abiertas al navegador de agentes
El primer día, la empresa lanzó la herramienta cf, una interfaz de línea de comandos que refleja Cloudflare API y utiliza salidas basadas en JSON y configuraciones tipadas. También presentó Forge, un flujo de trabajo de código abierto que funciona dentro de CI para generar paquetes SDK, interfaces de línea de comandos y documentación a partir de definiciones de API.
Los anuncios de código abierto también incluyeron EmDash, un sistema de gestión de contenidos basado en Astro y Workers que aísla los complementos dentro de entornos Worker con permisos predefinidos, y Vinext 1.0 para ejecutar aplicaciones de Next.js en Vite. La empresa también presentó una actualización del proyecto Kitesurf, su navegador basado en Workers para agentes, con compatibilidad con WebMCP y mejoras en las operaciones DOM y una compatibilidad web más amplia.
Criptografía poscuántica y seguridad de aplicaciones
Cloudflare anunció su intención de convertirse en una autoridad de certificación pública, 12 años después del lanzamiento de Universal SSL, con el objetivo de aportar flexibilidad a la emisión gratuita y automatizada de certificados. Planea emitir certificados Merkle Tree Certificates diseñados para facilitar la autenticación poscuántica sin costes elevados en certificados ni en procesos de negociación.
También reveló el uso de CryptoLabe, respaldado por inteligencia artificial, para detectar y clasificar la criptografía dentro de la base de código, como parte del objetivo de completar la transición poscuántica para 2029. Anunció compatibilidad opcional con los algoritmos ML-KEM y ML-DSA en Web Crypto dentro de Workers, junto con actualizaciones que muestran si las solicitudes negociaron un intercambio de claves poscuántico mediante HTTP Analytics, Log Explorer y Logpush.
En el ámbito de la protección de aplicaciones, la empresa presentó Application Profiles para aprender la estructura esperada de las solicitudes HTTP, y Threat Signals para convertir informes de inteligencia sobre amenazas de código abierto en indicadores que puedan vincularse con reglas de WAF. Además, probó su WAF con modelos avanzados de inteligencia artificial y detectó brechas en seis categorías de ataques, según la empresa.
Una nueva economía para los agentes de inteligencia artificial
Los anuncios del miércoles se centraron en permitir que los editores de contenidos y los proveedores de servicios traten a los agentes de inteligencia artificial como una audiencia diferenciada. Monetization Gateway entró en fase beta y permite cobrar por los recursos mediante HTTP 402 y x402, mientras que Pay Per Use ofrece informes de uso, facturación y pagos a los editores cuando compradores automatizados utilizan sus contenidos.
Cloudflare también lanzó mejoras en Containers para ejecutar entornos de agentes con un inicio más rápido y más opciones para imágenes e instancias, así como instantáneas del sistema de archivos, además de herramientas en AI Gateway para detectar el uso excesivo de los modelos y elegir un modelo adecuado para cada solicitud. Auto Router utiliza la clasificación de solicitudes en el edge para dirigirlas a un modelo apropiado con el objetivo de reducir el coste y mantener la calidad de la respuesta.
Ampliación de la plataforma para desarrolladores y la observabilidad
Cloudflare Basin pasó a estar disponible de forma general como una plataforma de datos servida basada en Apache Iceberg y R2 para recibir, gestionar y consultar grandes conjuntos de datos. La empresa también lanzó K2 para transmitir eventos con orden y persistencia sobre R2, y Workers KV Instant, con el que busca obtener lecturas inferiores a dos milisegundos en el percentil 99, con replicación global en más de 300 ubicaciones.
AI Search alcanzó la disponibilidad general con búsqueda visual, reconocimiento óptico de caracteres en archivos PDF escaneados, compatibilidad con archivos más grandes y cualquier modelo conversacional. En el ámbito de la observabilidad, Cloudflare presentó Cloudflare Traces, que ofrece visibilidad a nivel de solicitud a través de reglas de seguridad, transformaciones, almacenamiento en caché, Workers, servicios y orígenes, sin necesidad de un agente o SDK, junto con ocho actualizaciones para la plataforma Cloudflare Observability.
¿Qué cambia en la práctica?
Los anuncios muestran que Cloudflare intenta conectar capas que antes se gestionaban por separado: interfaces de desarrollo, ejecución de agentes, protección de aplicaciones, criptografía, datos y facturación. El efecto práctico más claro para los desarrolladores es la ampliación del conjunto de herramientas disponibles dentro de la plataforma, mientras que los operadores de servicios y los editores de contenidos obtienen mecanismos más claros para visualizar y tarificar el uso de agentes.
Sin embargo, algunos anuncios todavía se encuentran en fase experimental o pendiente, como Monetization Gateway, OHTTP Gateway y Cloudflare OS, y el anuncio de la intención de crear una autoridad de certificación aún no equivale al funcionamiento de una autoridad de certificación pública. Por ello, la importancia de estas iniciativas dependerá de su transición desde lanzamientos anunciados hacia servicios estables, así como de la forma en que aborden la interoperabilidad, el coste y los derechos de los propietarios de contenidos.